# Campcodes 在线食品订购系统ticket-status.php SQL注入漏洞
## 漏洞概述
在Campcodes Online Food Ordering System 1.0中发现了一个被分类为关键级别的漏洞。该漏洞影响了文件 `/routers/ticket-status.php` 中的未知代码。通过操纵 `ticket_id` 参数,可以导致SQL注入攻击。攻击者可以从远程发起攻击,漏洞细节已公开。
## 影响版本
- Campcodes Online Food Ordering System 1.0
## 漏洞细节
- 漏洞存在于文件 `/routers/ticket-status.php` 中。
- 漏洞类型为SQL注入。
- 通过操纵 `ticket_id` 参数触发漏洞。
- 攻击可以远程发起。
## 影响
- 攻击者可以远程利用此漏洞执行SQL注入。
- 该漏洞的详细信息已经公开,可能导致被广泛利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Food Ordering System V1.0 /routers/ticket-status.php SQL injection · Issue #11 · wyl091256/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读